Alamat AdGuard DNS mana yang harus kamu pakai?
AdGuard DNS punya beberapa alamat resolver yang berbeda. Panduan singkat memilih mana yang masuk ke kolom Private DNS Android dan apa arti pilihan itu untuk data kamu.
Alamat AdGuard DNS mana yang harus kamu pakai
Kalau kamu hanya ingin satu jawaban: alamat AdGuard DNS yang masuk ke kolom Private DNS di Android adalah dns.adguard-dns.com. Itu server default AdGuard, yang memblokir iklan, pelacak, malware, dan phishing. Kolom Private DNS meminta nama host, bukan alamat IP, jadi angka seperti 94.140.14.14 tidak bisa kamu tempelkan di sana.
Dua alamat lain ada untuk kebutuhan berbeda. Isi family.adguard-dns.com kalau kamu juga ingin memblokir konten dewasa dan memaksa Safe Search di peramban yang mendukungnya. Isi unfiltered.adguard-dns.com kalau kamu hanya ingin kueri DNS terenkripsi tanpa pemblokiran apa pun.
DNS (domain name system) adalah layanan yang menerjemahkan nama situs menjadi alamat IP. Kalau bagian dasar ini masih kabur, membaca cara kerja DNS dari awal lebih dulu akan membuat sisa halaman ini jauh lebih masuk akal.
Daftar alamat AdGuard DNS, dicek 29 September 2026
Semua alamat di bawah disalin langsung dari halaman server publik resmi AdGuard pada 29 September 2026. Jangan pernah mengetik alamat DNS dari ingatan. Satu digit yang salah mengirim seluruh kueri kamu ke pihak yang tidak kamu kenal, dan tidak ada pesan error yang memberi tahu kamu bahwa itu terjadi.
Server default, untuk memblokir iklan, pelacak, malware, dan phishing:
DNS-over-HTTPS: https://dns.adguard-dns.com/dns-query
DNS-over-TLS: tls://dns.adguard-dns.com
DNS-over-QUIC: quic://dns.adguard-dns.com
IPv4: 94.140.14.14, 94.140.15.15
IPv6: 2a10:50c0::ad1:ff, 2a10:50c0::ad2:ffServer Family Protection, yang melakukan hal yang sama ditambah memblokir konten dewasa:
DNS-over-HTTPS: https://family.adguard-dns.com/dns-query
DNS-over-TLS: tls://family.adguard-dns.com
DNS-over-QUIC: quic://family.adguard-dns.com
IPv4: 94.140.14.15, 94.140.15.16
IPv6: 2a10:50c0::bad1:ff, 2a10:50c0::bad2:ffServer Non-filtering, yang hanya memberi koneksi terenkripsi tanpa memblokir apa pun:
DNS-over-HTTPS: https://unfiltered.adguard-dns.com/dns-query
DNS-over-TLS: tls://unfiltered.adguard-dns.com
DNS-over-QUIC: quic://unfiltered.adguard-dns.com
IPv4: 94.140.14.140, 94.140.14.141
IPv6: 2a10:50c0::1:ff, 2a10:50c0::2:ffAlamat ini bisa berubah. Kalau kamu membaca halaman ini jauh setelah tanggal di atas, buka lagi halaman resmi AdGuard dan bandingkan sebelum menempelkan apa pun.
Apa yang sebenarnya diterima kolom Private DNS Android
Fitur Private DNS ada di Android 9 ke atas. Jalurnya biasanya Setelan, lalu Jaringan & internet, lalu DNS Pribadi. Nama menu berbeda antar merek ponsel, jadi cari kata "DNS" di kotak pencarian setelan kalau tidak ketemu.
Di layar itu ada tiga pilihan. Nonaktif mematikan fitur. Otomatis memakai resolver yang diberikan jaringan, dan hanya mengenkripsinya kalau resolver itu kebetulan mendukung. Pilihan ketiga, "Nama host penyedia DNS pribadi", adalah tempat kamu mengetik alamat AdGuard.
Android hanya mendukung DoT (DNS-over-TLS) di kolom ini. Dokumentasi AdGuard menyatakannya secara langsung: "Android devices only support DNS-over-TLS protocol." Jadi URL DoH (DNS-over-HTTPS) seperti https://dns.adguard-dns.com/dns-query tidak akan diterima di sana, dan alamat QUIC juga tidak.
Ketik nama hostnya saja, tanpa awalan tls://. Jadi yang masuk ke kolom adalah dns.adguard-dns.com, bukan tls://dns.adguard-dns.com. Awalan itu hanya penanda protokol yang dipakai aplikasi lain seperti AdGuard Home atau dnsproxy.
Kolom ini menolak alamat IP karena DoT membungkus kueri DNS di dalam TLS (transport layer security), dan TLS memverifikasi sertifikat server terhadap nama yang kamu ketik. Tanpa nama, tidak ada yang bisa dicocokkan dengan sertifikat, sehingga sebuah angka IP tidak memberi kamu koneksi terenkripsi yang diverifikasi.
Satu hal yang perlu kamu tahu sebelum menekan Simpan: pilihan nama host adalah mode ketat. Kalau server DoT tidak bisa dihubungi, Android tidak kembali ke DNS biasa. Ia berhenti me-resolve nama sama sekali. Gejalanya adalah internet terasa mati total padahal Wi-Fi tersambung, dan layar Private DNS menampilkan pesan seperti Private DNS server cannot be accessed. Penyebab paling umum adalah salah ketik nama host, atau jaringan yang memblokir TCP port 853, port yang dipakai DoT. Ubah dulu ke Otomatis untuk memastikan itu memang penyebabnya.
Pembahasan lebih lengkap soal kapan mode ini pantas dinyalakan ada di pertimbangan menyalakan atau mematikan Private DNS, dan gambaran umum fiturnya ada di penjelasan apa itu Private DNS di Android.
Lalu alamat IP polos itu untuk apa
Angka seperti 94.140.14.14 dan 2a10:50c0::ad1:ff bukan sampah. Mereka hanya bukan untuk kolom Private DNS.
Tempat paling berguna untuk alamat IP itu adalah router. Isi kedua alamat IPv4 sebagai DNS server di halaman admin router, dan setiap perangkat yang mengambil alamat lewat DHCP ikut memakainya, termasuk TV dan perangkat yang tidak punya setelan DNS sendiri. Di Windows, alamat yang sama masuk ke properti IPv4 pada adaptor jaringan. Di Linux desktop, ke setelan koneksi NetworkManager. Di iOS, DNS terenkripsi hanya bisa dipasang lewat profil konfigurasi atau aplikasi, sedangkan setelan Wi-Fi bawaan hanya menerima alamat IP polos dan hanya berlaku untuk jaringan Wi-Fi itu saja.
Perbedaan pentingnya: alamat IP polos berarti DNS biasa di UDP port 53, tanpa enkripsi. ISP (internet service provider) kamu masih melihat setiap nama yang kamu minta, dan sebagian ISP mengarahkan ulang lalu lintas port 53 ke resolver mereka sendiri. Kalau itu terjadi, kamu mengetik alamat AdGuard tetapi tetap dijawab oleh resolver ISP, tanpa pesan error apa pun.
Satu jebakan yang sering terlewat di router: kalau kamu hanya mengisi DNS IPv4 sementara koneksi rumah kamu punya IPv6, perangkat masih menerima resolver IPv6 dari ISP lewat Router Advertisement, dan sebagian kueri tetap lewat sana. Isi kedua alamat IPv6 juga, atau matikan IPv6 di router kalau memang tidak kamu pakai.
Siapa yang ada di ujung sana, dan apa yang mereka simpan
AdGuard DNS dijalankan oleh ADGUARD SOFTWARE LIMITED, badan usaha yang terdaftar di Limassol, Siprus. Menempelkan alamat mereka berarti kamu memindahkan seluruh riwayat nama domain yang kamu kunjungi dari ISP Indonesia ke perusahaan di yurisdiksi lain.
Kebijakan privasi mereka menyatakan bahwa untuk DNS publik mereka menyimpan metrik performa agregat, yaitu jumlah permintaan, jumlah permintaan yang diblokir, dan kecepatan pemrosesan. Mereka juga menyatakan menyimpan "an anonymous database of domains requested in the last 24 hours", yaitu basis data anonim berisi domain yang diminta dalam 24 jam terakhir, dan bahwa "There is no information whatsoever that could link any of these domain names to the original user who sent the request."
Itu pernyataan kebijakan, bukan sesuatu yang bisa kamu verifikasi dari sisi kamu. Poin jujurnya sederhana: kamu tidak menghapus catatan kueri, kamu memindahkannya. Pilihannya bukan antara diawasi dan tidak diawasi, melainkan antara mempercayai ISP kamu atau mempercayai AdGuard. Kalau alasan kamu memasang ini adalah privasi, keputusan itulah yang sebenarnya kamu ambil.
Apa yang tidak dilakukan AdGuard DNS
Ini bukan VPN (virtual private network). Lalu lintas kamu tidak dibungkus ulang dan alamat IP kamu tidak berubah. Yang terenkripsi hanya kueri DNS, bukan koneksi ke situsnya. Kalau yang kamu cari memang penyembunyian alamat IP, perbandingan Tor dan VPN beserta yang masing-masing sembunyikan menjawab pertanyaan itu dengan lebih tepat.
Ini juga tidak menyembunyikan situs yang kamu buka dari ISP. Setelah nama diterjemahkan, perangkat kamu tetap membuka koneksi ke alamat IP tujuan, dan pada sebagian besar koneksi HTTPS nama server masih terlihat di SNI (server name indication) saat jabat tangan TLS. ISP bisa melihat kemana kamu tersambung meskipun kueri DNS-nya terenkripsi.
Dan ini tidak selalu membuka situs yang diblokir. Pemblokiran lewat DNS memang bisa dilewati dengan resolver lain, tetapi pemblokiran juga bisa dilakukan pada lapisan lain: berdasarkan alamat IP tujuan, atau berdasarkan nama di SNI. Kalau blokirnya ada di lapisan itu, mengganti resolver tidak mengubah apa pun. Perlu diingat juga bahwa server default AdGuard sendiri adalah resolver yang memfilter, jadi ia bisa memblokir domain yang tadinya terbuka.
Kalau kamu ingin resolver sendiri
Alternatifnya adalah menjalankan resolver kamu sendiri di sebuah VPS, misalnya AdGuard Home atau Unbound, sehingga tidak ada pihak ketiga yang melihat kueri kamu. Biayanya nyata: kamu perlu nama domain dan sertifikat agar DoT di port 853 bisa dipakai oleh kolom Private DNS Android, kamu perlu rutin memperbarui paket dan memantau uptime karena resolver mati berarti internet mati di semua perangkat kamu, dan alamat IP VPS itu menjadi penanda yang cukup unik karena hanya kamu yang memakainya. Satu hal lagi yang sering merusak setup rumahan seperti ini adalah kombinasi resolver sendiri dengan tunnel, dan kebocoran DNS di dalam tunnel WireGuard menjelaskan mengapa kueri kadang tetap keluar lewat jalur lokal.
FAQ
Alamat AdGuard DNS mana yang saya isi di kolom Private DNS Android?
Isi dns.adguard-dns.com untuk server default yang memblokir iklan, pelacak, malware, dan phishing. Isi family.adguard-dns.com kalau kamu juga ingin memblokir konten dewasa, atau unfiltered.adguard-dns.com kalau kamu hanya ingin enkripsi tanpa pemblokiran. Ketik nama hostnya saja, tanpa tls:// di depan. Alamat ini disalin dari dokumentasi resmi AdGuard pada 29 September 2026.
Kenapa 94.140.14.14 tidak bisa saya masukkan ke kolom Private DNS?
Karena kolom itu memakai DoT (DNS-over-TLS), dan TLS memverifikasi sertifikat server terhadap nama host yang kamu ketik. Sebuah alamat IP tidak bisa dicocokkan dengan sertifikat, jadi Android meminta nama, bukan angka. Alamat IPv4 dan IPv6 AdGuard ditujukan untuk router, untuk setelan adaptor jaringan di Windows atau Linux, dan untuk setelan Wi-Fi di iOS.
Apakah AdGuard menyimpan riwayat situs yang saya buka?
Kebijakan privasi AdGuard menyatakan mereka menyimpan metrik performa agregat dan basis data anonim berisi domain yang diminta dalam 24 jam terakhir, serta menyatakan tidak ada informasi yang bisa menghubungkan domain itu dengan pengirim permintaannya. Yang perlu kamu sadari, memakai resolver publik memindahkan catatan kueri dari ISP kamu ke ADGUARD SOFTWARE LIMITED di Siprus, bukan menghapusnya.
Setelah saya simpan, internet malah mati total. Kenapa?
Pilihan "Nama host penyedia DNS pribadi" adalah mode ketat: kalau server DoT tidak bisa dihubungi, Android tidak kembali ke DNS biasa, sehingga tidak ada nama yang bisa diterjemahkan dan semua aplikasi gagal. Penyebab tersering adalah salah ketik nama host, atau jaringan yang memblokir TCP port 853. Ubah pilihan ke Otomatis dulu. Kalau internet langsung hidup lagi, masalahnya memang ada pada nama host atau pada jaringan itu.